“以管理为基础的规制”——对网络运营者安全保护义务的重构

被引:48
作者
洪延青
机构
关键词
网络安全; 网络运营者; 安全保护义务; 以管理为基础的规制;
D O I
暂无
中图分类号
D922.16 [文教、卫生管理法令];
学科分类号
030103 ;
摘要
和世界上大多数国家一样,我国的网络运营者主要是党政军和国有企事业单位之外的私营部门。因此,如何妥善地界定他们所需承担的网络安全保护义务,是改善我国网络安全状况的关键问题之一。在此方面,现行制度和两次公开征求意见的《网络安全法(草案)》,均采用了"关注安全底线的、静态的、具体的措施性规定",作为网络运营者安全保护义务的核心内容。而在网络安全形势瞬息万变的今天,"关注安全底线的、静态的、具体的措施性规定"实际上并不足以为网络和信息系统提供实质性的安全。因此,《网络安全法》中对于安全保护义务的制度设计,应该致力于让网络运营者在内部决策环节就足够重视风险管理,使安全义务从外部"至上而下"地施加转变为"内化于心"。
引用
收藏
页码:20 / 40
页数:21
相关论文
共 17 条
[1]   “互联网+”环境下信息安全的挑战与机遇 [J].
吕本富 ;
张崇 .
中国信息安全, 2015, (06) :34-36
[2]   网络安全审查制度要高度重视高级持续性威胁(APT) [J].
胡惠君 .
中国信息安全, 2015, (03) :43-46
[4]   标准化工作有力支撑网络安全保障 [J].
高林 .
信息安全与通信保密, 2014, (12) :49-50
[5]   信息安全等级保护现状浅析 [J].
张伟丽 .
信息安全与技术, 2014, 5 (09) :9-13
[6]   云计算时代等级保护面临的挑战 [J].
江雪 ;
何晓霞 .
计算机应用与软件, 2014, 31 (03) :292-294
[8]   信息系统安全等级保护研究与实践 [J].
王志强 .
信息化建设, 2011, (08) :47-49
[9]   国家信息安全等级保护政策中等级概念之间相互关系的分析 [J].
马力 ;
毕马宁 ;
任卫红 .
信息网络安全, 2010, (11) :5-7
[10]   安全的出发点不是“标准化” [J].
周雪 .
信息安全与通信保密, 2010, (09) :25-26